O Facebook culpou o sistema operacional da Apple pela invasão do telefone do fundador e CEO da Amazon, Jeff Bezos, dizendo que a criptografia de ponta a ponta do WhatsApp é inquebrável.
Os investigadores acreditam que o iPhone de Bezos foi comprometido depois que ele recebeu um arquivo de vídeo de 4,4 MB contendo malware via WhatsApp - da mesma forma quando telefones de 1.400 jornalistas selecionados e ativistas de direitos humanos foram invadidos pelo software Pegasus do Grupo NSO de Israel no ano passado.
Em entrevista à BBC na semana passada, o vice-presidente de Assuntos Globais e Comunicações do Facebook, Nick Clegg, disse que não foi culpa do WhatsApp porque a criptografia de ponta a ponta é inquebrável e culpou o sistema operacional da Apple pelo episódio de Bezos.
“Parece que algo no, você sabe, como eles chamam de operação, operado no próprio telefone. Não pode ter sido nada no, quando a mensagem foi enviada, em trânsito, porque isso é criptografado de ponta a ponta no WhatsApp, ” Clegg disse ao apresentador do programa.
Clegg comparou o hack a abrir um e-mail malicioso, dizendo que “Ele só ganha vida quando você o abre”.
De acordo com um relatório da FTI Consulting, uma empresa que investigou o telefone de Bezos, depois que o arquivo de vídeo foi recebido, o telefone de Bezos começou a enviar quantidades invulgarmente grandes de dados de saída, incluindo mensagens íntimas com sua namorada Lauren Sanchez.
De acordo com Clegg, “algo” deve ter afetado o sistema operacional do telefone.
“Tão certo quanto você pode ter, a tecnologia de criptografia de ponta a ponta não pode, a não ser que você tenha um aparelho ou uma mensagem em uma das pontas, não pode ser invadida”, ele foi citado como dizendo. A Apple ainda não comentou a declaração do Facebook. O Grupo NSO negou que tenha feito parte da invasão de Bezos.
O WhatsApp fornece criptografia de ponta a ponta por padrão, o que significa que apenas o remetente e o destinatário podem ver as mensagens. Mas o software do Grupo NSO explorou o sistema de videochamada do WhatsApp, instalando o spyware por meio de chamadas perdidas para espionar os usuários selecionados.
De acordo com o consultor de mídia e política de tecnologia Prasanto K. Roy, aplicativos criptografados de ponta a ponta (E2EE) fornecem segurança e mensagens ou chamadas não podem ser interceptadas e descriptografadas no caminho sem enormes recursos de computação.
“Mas, uma vez que qualquer pessoa pode acessar seu aparelho, seja um ser humano ou um software, a criptografia não importa mais. Porque no seu aparelho, está tudo descriptografado, ” Roy disse ao IANS recentemente.